Zendframework Local file disclosure via XXE injection in Zend_XmlRpc
Modified: 6/7/2024
package
pkg:packagist/zendframework/zendframework1
Zendframework Local file disclosure via XXE injection in Zend_XmlRpc
Modified: 6/7/2024
Zend Framework SQL injection vector using null byte for PDO
Modified: 4/23/2024
Zendframework Denial of Service vector via XEE injection
Modified: 6/7/2024
ZendFramework1 Potential SQL injection in the ORDER implementation of Zend_Db_Select
Modified: 12/4/2024
Several Zend Products Vulnerable to XXE and XEE attacks
Modified: 12/7/2024
ZendFramework potential XML eXternal Entity injection vectors
Modified: 12/4/2024
Zendframework potential Cross-site Scripting vector in `Zend_Service_ReCaptcha_MailHide`
Modified: 6/7/2024
Zend_Filter_StripTags vulnerable to Cross-site Scripting when comments allowed
Modified: 6/7/2024
Zenario CMS vulnerable to CRLF injection
Modified: 2/16/2024
Several Zend Products Vulnerable to XXE and XEE attacks
Modified: 12/7/2024
Zendframework1 Potential SQL injection in ORDER and GROUP functions
Modified: 12/4/2024
Zend Framework XXE Vulnerability
Modified: 4/9/2024
Zendframework Potential Information Disclosure and Insufficient Entropy vulnerability
Modified: 12/4/2024
ZendFramework1 Potential Insufficient Entropy Vulnerability
Modified: 12/4/2024
Zend Framework XXE Vulnerability
Modified: 12/4/2024
Zendframework potential security issue in login mechanism
Modified: 12/4/2024
Zend Access Restriction Bypass
Modified: 12/5/2024
ZendFramework Potential Cross-site Scripting in Development Environment Error View Script
Modified: 6/7/2024
Several Zend Products Vulnerable to XXE and XEE attacks
Modified: 12/7/2024
ZendFramework Cross-site Scripting vector in `Zend_Filter_StripTags`
Modified: 6/7/2024
Zend Framework XEE Vulnerability
Modified: 1/12/2024
ZendFramework potential Cross-site Scripting vectors due to inconsistent encodings
Modified: 6/7/2024
ZendFramework local file inclusion vector in `Zend_View::setScriptPath()` and `render()`
Modified: 6/7/2024
ZendFramework potential Cross-site Scripting vector in `Zend_Dojo_View_Helper_Editor`
Modified: 6/7/2024
Zend Framework XEE Vulnerability
Modified: 1/12/2024
ZendFramework potential XML eXternal Entity injection vectors
Modified: 12/4/2024
Zend Framework Allows SQL Injection
Modified: 2/17/2024
Doctrine Security Misconfiguration Vulnerability
Modified: 11/30/2024
ZendFramework potential SQL Injection Vector When Using PDO_MySql
Modified: 6/7/2024
Zend Framework SQL injection vulnerability
Modified: 4/23/2024
Zendframework1 potential SQL injection vector using null byte for PDO (MsSql, SQLite)
Modified: 12/4/2024
Zendframework Potential XSS or HTML Injection vector in Zend_Json
Modified: 6/7/2024
ZendFramework1 Potential Security Issues in Bundled Dojo Library
Modified: 6/7/2024
ZendXml and Zend Framework contain XXE and XEE Vulnerabilities
Modified: 12/4/2024